Platypus Protocol basado en Avalanche, un AMM que tenía menos de dos semanas en el lanzamiento de su nuevo USP de moneda estable, sufrió un ataque de préstamo flash de $ 8.5M el jueves. Hay mucho de qué hablar recientemente sobre las monedas estables, pero esta historia no se trata de la regulación, sino más bien de la aplicación y colaboración emitida por la comunidad para rectificar las acciones del pirateo.
En menos de 24 horas, la colaboración de la comunidad ha permitido a Platypus recuperar casi un tercio de los fondos, y el hacker tiene detectives pisándole los talones.
¿Moviéndose al ritmo de un ornitorrinco? No tan rapido
En la cúspide de la robusta discusión sobre la SEC y las monedas estables, incluido el drama que rodea al BUSD emitido por Paxos y la nueva demanda de la SEC contra Do Kwon y Terraform Labs (creadores de la moneda estable Terra UST), hay más locura de monedas estables esta semana que no está relacionada con la regulación.
Platypus Finance ha operado en el ecosistema de Avalanche desde hace algún tiempo como un AMM establecido que opera un grupo de liquidez, y recientemente lanzó una moneda estable, USP, vinculada al dólar estadounidense.
El jueves, un hacker que habitualmente se identifica como 'retlqw' usó un préstamo flash para aprovechar el código de Platypus. Intentaron implementar un solo contrato para explotar Platypus, pero el trabajo generalmente se ha visto como descuidado y como resultado de una 'codificación deficiente' en lugar de una 'buena explotación'. El pirata informático tomó un préstamo rápido de Aave por 44 millones de USDC, lo depositó en el grupo Platypus para obtener tokens del grupo de liquidez. El explotador depositó esos tokens del grupo de liquidez en un contrato de participación, lo que les permitió tomar prestada una cantidad masiva de tokens de USP.
Este es todo el procedimiento estándar, hasta ahora: el hacker aprovechó una función de 'retirada de emergencia', que manipuló el código para permitir que el hacker intercambiara los tokens del grupo de liquidez, devolviera el préstamo flash de Aave y aún mantuviera el USP. simbólico. El pirata informático intercambió tokens de USP por todo lo que pudo en ese momento: aproximadamente USD 8.5 millones en monedas estables.
El token nativo de Platypus Finance (PTP) ha experimentado una volatilidad sustancial a través de altibajos últimamente. | Fuente: PTP-USDT en TradingView.com
Hot Pursuit
El equipo de Platypus consultó con el equipo interno de Avalanche en Ava Labs, así como con profesionales de la industria como BlockSec. En unas pocas horas, se implementaron cuatro líneas de código corregido para corregir el problema. En el mismo día, el detective de firmas de criptografía, ZachXBT, emitió un tweet identificando al hacker y expresando su interés en negociar una recompensa antes de informarlo a la policía:
Hi @retlqw desde que desactivaste tu cuenta después de que te envié un mensaje.
He rastreado direcciones hasta su cuenta desde el @ornitorrinco explotar y estoy en contacto con su equipo e intercambios.
Nos gustaría negociar la devolución de los fondos antes de comprometernos con la policía. pic.twitter.com/oJdAc9IIkD
- ZachXBT (@zachxbt) Febrero 17, 2023
En menos de 48 horas, Platypus ya recuperó 2.4 millones de USDC y parece que muchos de los otros fondos están congelados gracias al trabajo coordinado con el equipo de Platypus. Este truco sirve como otro claro recordatorio de que el código a menudo está lejos de ser perfecto en las primeras etapas de desarrollo.
Las sagas de las monedas estables continúan.
- Distribución de relaciones públicas y contenido potenciado por SEO. Consiga amplificado hoy.
- Platoblockchain. Inteligencia del Metaverso Web3. Conocimiento amplificado. Accede Aquí.
- Fuente: https://www.newsbtc.com/stablecoin/a-botched-heist-a-look-at-the-sloppy-8-5m-hack-on-platypus-protocol/
- 11
- a
- aave
- Nuestra Empresa
- Mi Cuenta
- acciones
- direcciones
- Ventaja
- Después
- en contra
- Todos
- Permitir
- ya haya utilizado
- AMM
- cantidad
- y
- Otra
- atacar
- Ava
- Ava Labs
- Avalancha
- Atrás
- antes
- bloquesec
- pedir prestado
- generosidad
- BUSD
- código
- colaboración
- vibrante e inclusiva
- continue
- contrato
- coordinado
- corregido
- podría
- creadores
- Cúspide
- día
- desplegar
- depositado
- Desarrollo
- discusión
- Hacer kwon
- Dólar
- DE INSCRIPCIÓN
- Drama
- Temprano en la
- ecosistema
- cumplimiento
- y conseguir de esta manera
- se establece
- Cambios
- Explotar
- pocos
- financiar
- Flash
- préstamo flash
- Desde
- congelado
- función
- fondos
- en general
- corte
- pirata informático
- atraco
- HOT
- HORAS
- HTTPS
- identifica
- identificar
- implementado
- in
- Incluye
- energético
- intereses
- interno
- Emitido
- IT
- Kwon
- labs
- lanzado
- lanzamiento
- de derecho criminal
- aplicación de la ley
- líneas
- Liquidez
- grupo de liquidez
- préstamo
- Mira
- mantener
- manipulado
- muchos
- masivo
- max-ancho
- momento
- más,
- nativo
- Nuevo
- NewsBTC
- operado
- funcionamiento
- Otro
- Paz
- perfecto
- Platón
- Inteligencia de datos de Platón
- PlatónDatos
- Mucho
- alberca
- profesionales
- protocolo
- recientemente
- Recuperar
- Regulación
- Informes
- resultado
- volver
- robusto
- aproximadamente
- rutinariamente
- mismo
- SEG
- sirve
- desde
- soltero
- Detective
- So
- algo
- Fuente
- stablecoin
- Stablecoins
- etapas
- replanteo
- estándar
- fuertemente
- Sin embargo
- Historia
- sustancial
- siguiente
- Rodeando
- ¡Prepárate!
- escuchar
- equipo
- Terra
- Terraform
- Laboratorios Terraform
- El proyecto
- su
- Código
- esta semana
- A través de esta formación, el personal docente y administrativo de escuelas y universidades estará preparado para manejar los recursos disponibles que derivan de la diversidad cultural de sus estudiantes. Además, un mejor y mayor entendimiento sobre estas diferencias y similitudes culturales permitirá alcanzar los objetivos de inclusión previstos.
- equipo
- a
- ficha
- Tokens
- contacto
- TradingView
- verdadero
- Tweet
- us
- Dólar estadounidense
- USDC
- UST
- Ve
- Volatilidad
- semana
- Semanas
- que
- QUIENES
- dentro de
- Actividades:
- valor
- tú
- zachxbt
- zephyrnet